[[{"content_id":446841,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"حفره امنیتی بحرانی MySQL، MariaDB و PerconaDB","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"وجود حفره امنیتی بحرانی در پایگاه داده&zwnj;های متن&zwnj;باز، دسترسی به سرور میزبان را ممکن می&zwnj;سازد.\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان، وجود حفره&zwnj;های امنیتی در&nbsp;MySQL،&nbsp;MariaDB&nbsp;و&nbsp;PerconaDB&nbsp;این امکان را به هکر می&zwnj;دهد تا به سرور میزبان این پایگاه داده&zwnj;ها دسترسی داشته باشد. هکر با استفاده از این حفره&zwnj;های امنیتی می&zwnj;تواند کد مخرب خود را اجرا کرده و دسترسی مدیریتی به سرور داشته باشد.\r\n\r\n\r\nآسیب&zwnj;پذیری&zwnj;ها نسخه&zwnj;های&nbsp;5.5.51&nbsp;&nbsp;و قبل&zwnj;تر،&nbsp;5.6.32&nbsp;و قبل&zwnj;تر و هم&zwnj;چنین&nbsp;5.7.14&nbsp;و قبل&zwnj;تر پایگاه داده&nbsp;MySQL&nbsp;و&nbsp;Percona&nbsp;و&nbsp;MariaDB&nbsp;را تحت تأثیر قرار داده است.\r\n\r\nاولین آسیب&zwnj;پذیری با کد&nbsp;CVE-2016-6663&nbsp;شناخته می&zwnj;شود که یک آسیب&zwnj;پذیری افزایش سطح دسترسی است و امکان اجرای کد را به هکر می&zwnj;دهد. بدین ترتیب با یک حساب کاربری سطح پایین می&zwnj;توان کدهای مخرب را اجرا کرد. البته این آسیب&zwnj;پذیری می&zwnj;تواند در کنار آسیب&zwnj;پذیری&zwnj;های افزایش سطح دسترسی قدیمی&zwnj;تر با کد&nbsp;CVE-2016-6662&nbsp;و&nbsp;CVE-2016-6664، که در ماه سپتامبر عمومی شد، به کار گرفته شود.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nدومین آسیب&zwnj;پذیری افزایش سطح دسترسی به سطح مدیریت است که با کد&nbsp;CVE-2016-6663&nbsp;شناخته می&zwnj;شود. با استفاده از این آسیب&zwnj;پذیری هکر می&zwnj;تواند سطح اجرای کدهای خود را تا سطح مدیریت ارتقاء دهد. این آسیب&zwnj;پذیری به دلیل عدم بررسی چندین فایل ازجمله لاگ&zwnj;های خطا هستند. هکر با استفاده از&nbsp;error.log&nbsp;می&zwnj;تواند کدهای مخرب خود را اجرا کند.","content_html":"<h1>وجود حفره امنیتی بحرانی در پایگاه داده‌های متن‌باز، دسترسی به سرور میزبان را ممکن می‌سازد.<\/h1>\n<p>به گزارش واحد متخصصین سایبربان، وجود حفره‌های امنیتی در MySQL، MariaDB و PerconaDB این امکان را به هکر می‌دهد تا به سرور میزبان این پایگاه داده‌ها دسترسی داشته باشد. هکر با استفاده از این حفره‌های امنیتی می‌تواند کد مخرب خود را اجرا کرده و دسترسی مدیریتی به سرور داشته باشد.<\/p>\n<p dir=\"rtl\">آسیب‌پذیری‌ها نسخه‌های 5.5.51  و قبل‌تر، 5.6.32 و قبل‌تر و هم‌چنین 5.7.14 و قبل‌تر پایگاه داده MySQL و Percona و MariaDB را تحت تأثیر قرار داده است.<\/p>\n\n<p dir=\"rtl\">اولین آسیب‌پذیری با کد CVE-2016-6663 شناخته می‌شود که یک آسیب‌پذیری افزایش سطح دسترسی است و امکان اجرای کد را به هکر می‌دهد. بدین ترتیب با یک حساب کاربری سطح پایین می‌توان کدهای مخرب را اجرا کرد. البته این آسیب‌پذیری می‌تواند در کنار آسیب‌پذیری‌های افزایش سطح دسترسی قدیمی‌تر با کد CVE-2016-6662 و CVE-2016-6664، که در ماه سپتامبر عمومی شد، به کار گرفته شود.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/MySQL-Zero-day-Vulnerabilities.jpg\" \/><\/p>\n\n<p dir=\"rtl\">دومین آسیب‌پذیری افزایش سطح دسترسی به سطح مدیریت است که با کد CVE-2016-6663 شناخته می‌شود. با استفاده از این آسیب‌پذیری هکر می‌تواند سطح اجرای کدهای خود را تا سطح مدیریت ارتقاء دهد. این آسیب‌پذیری به دلیل عدم بررسی چندین فایل ازجمله لاگ‌های خطا هستند. هکر با استفاده از error.log می‌تواند کدهای مخرب خود را اجرا کند.<\/p>","content_source":"","content_url":"","content_date_start":"2016-11-05 10:20:59","content_date_event":"2016-11-05 10:20:59","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-11-05 10:31:18","content_date_register":"2016-11-05 10:31:18","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":"file\/184\/attach\/197001\/attach.png","300":"file\/184\/attach\/197001\/attach.png","400":"file\/184\/attach\/197001\/attach.png","600":"file\/184\/attach\/197001\/attach.png","900":"file\/184\/attach\/197001\/attach.png","1200":"file\/184\/attach\/197001\/attach.png"}}]}]]